Các thành phần

Các giải pháp mạng Phishing Came Trước khi tấn công mạng

⚠️ ⚠️ Ảnh hưởng Cortisol (Stress) tới Cân nặng & Cách Ổn định nó

⚠️ ⚠️ Ảnh hưởng Cortisol (Stress) tới Cân nặng & Cách Ổn định nó
Anonim

Chiến dịch lừa đảo vào cuối tháng 10 có thể đã cho bọn tội phạm trực tuyến thông tin họ cần để nắm quyền kiểm soát bộ xử lý thanh toán của tên miền Internet CheckFree tuần này.

Sáng ngày 2 tháng 12, kẻ tấn công đăng nhập vào tài khoản đăng ký tên miền của CheckFree tại Network Solutions và chuyển hướng lưu lượng truy cập Internet ra khỏi hệ thống của CheckFree đến một máy chủ giả mạo nằm ở Ukraine. Trong một sự cố kéo dài chưa đầy năm giờ, các khách hàng của CheckFree đang cố gắng kết nối với trang web của công ty đã bị tấn công bằng mã đã khai thác lỗi trong phần mềm Reader của Adobe.

Nhưng các chuyên gia bảo mật cho biết rằng nền tảng cho cuộc tấn công này có thể là được đặt vào cuối tháng 10, khi khách hàng của Network Solutions được nhắm mục tiêu trong một cuộc tấn công lừa đảo.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Trong cuộc tấn công đó, khách hàng của Network Solutions đã được gửi e-mail trông giống như nó đến từ công ty đăng ký tên miền, yêu cầu họ nhập thông tin tài khoản của họ trên một trang web được kiểm soát bởi bọn tội phạm. Khi các cuộc tấn công này nhắm vào một nhóm nạn nhân nhỏ nhưng được nhắm mục tiêu cẩn thận, chúng được gọi là "phishing spear" trong ngành bảo mật.

Network Solutions là một trong ít nhất hai nhà đăng ký tên miền được nhắm mục tiêu với cuộc tấn công này. Susan Wade, phát ngôn viên của Network Solutions. Không ai biết các tin tặc CheckFree đã truy cập vào tài khoản tên miền như thế nào, nhưng họ đã nhập đúng mật khẩu trong lần thử đầu tiên của họ.

. "Đó là sự giả mạo hoàn hảo," anh nói, lưu ý rằng những kẻ tấn công có thể tiếp cận toàn bộ cộng đồng người dùng, như họ đã làm với cuộc tấn công CheckFree, bằng cách cướp chỉ một tên miền.

Cuộc tấn công lừa đảo tên miền có thể rất có hiệu quả bởi vì nếu chỉ một nạn nhân bàn giao thông tin đăng nhập cho một tên miền phổ biến, hàng ngàn người lướt web có thể bị tấn công. Để làm cho vấn đề tồi tệ hơn, những người sở hữu tên miền đã quen với việc nhận e-mail thông thường từ các nhà đăng ký như Network Solutions yêu cầu họ nhập thông tin tài khoản. Đó là bởi vì nhóm quản lý tên miền Internet, ICANN (Tổng công ty Internet cho tên và số được gán), yêu cầu thông tin này phải được xem xét hàng năm.

Có một số biến thể về lừa đảo Giải pháp mạng. Trong một, khách hàng được thông báo rằng tên miền của họ đã hết hạn và họ đủ điều kiện nhận tiền từ việc bán tên miền cho người khác.

Đây không phải là lần đầu tiên Network Solutions nhắm vào những kẻ lừa đảo, Wade nói. Công ty đã thực hiện các biện pháp an ninh kể từ vụ tấn công, nhưng cô không muốn mô tả họ vì sợ giúp đỡ những tên tội phạm khác.

"Chúng tôi có thể làm việc khá nhanh để tắt các trang web [lừa đảo] và thông báo cho khách hàng" nói.